Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-12798 — استغلال إثبات المفهوم لـ CVE-2018-12798، وهو تجاوز سعة في الكومة (heap overflow) في Adobe Acrobat Reader يمكن من تنفيذ التعليمات البرمجية عن بُعد عبر ملفات PDF ضارة. | Kitploit
أدوات/GitHubGitHub/sandi-go/cve-2018-12798
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال الملفات الثنائية
GitHubsandi-go/cve-2018-12798

cve-2018-12798

استغلال إثبات المفهوم لـ CVE-2018-12798، وهو تجاوز سعة في الكومة (heap overflow) في Adobe Acrobat Reader يمكن من تنفيذ التعليمات البرمجية عن بُعد عبر ملفات PDF ضارة.

عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ التعليمات البرمجية عن بُعد بسبب تجاوز سعة الكومة في Adobe Acrobat Reader

الثغرة

ثغرة تقييد غير صحيح للعمليات داخل حدود المخزن المؤقت للذاكرة

وصف الثغرة

تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرضة للخطر من Adobe Acrobat Pro DC. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار.

توجد العيوب المحددة أثناء معالجة سلاسل unicode. عند التحليل، لا تقوم العملية بالتحقق بشكل صحيح من طول البيانات المقدمة من المستخدم قبل نسخها إلى مخزن مؤقت ثابت الطول قائم على الكومة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ التعليمات البرمجية في سياق العملية الحالية.

CVE ID

CVE-2018-12798

البائع

www.adobe.com

المنتج

  • Acrobat DC 2018.011.20040 والإصدارات الأقدم
  • Acrobat Reader DC 2018.011.20040 والإصدارات الأقدم
  • Acrobat 2017 2017.011.30080 والإصدارات الأقدم
  • Acrobat Reader 2017 2017.011.30080 والإصدارات الأقدم
  • Acrobat DC 2015.006.30418 والإصدارات الأقدم
  • Acrobat Reader DC 2015.006.30418 والإصدارات الأقدم

الجدول الزمني للإفصاح

  1. 08 يناير 2018 - تم الإبلاغ للبائع
  2. 10 يوليو 2018 - الإصدار العام المنسق للإفادة

الاعتمادات

Ashfaq Ansari و Sudhakar Verma - Project Srishti

إفادة البائع

https://helpx.adobe.com/security/products/acrobat/apsb18-21.html

تنزيل الأداة